Explotación de $3M golpea a Polymarket: Usuarios recibirán reembolso total tras violación de terceros

TheNewsCryptoPublicado a 2026-06-26Actualizado a 2026-06-26

Resumen

Polymarket reembolsará íntegramente a los usuarios afectados por una brecha de seguridad que resultó en el robo de aproximadamente 3 millones de dólares en criptoactivos. La empresa determinó que el incidente no se debió a una falla en su arquitectura central, sino a un ataque a la cadena de suministro. Un proveedor externo comprometido inyectó un script malicioso en la interfaz de la plataforma, dirigido a un grupo limitado de usuarios, que permitió drenar fondos de sus carteras. Se estima que menos de 15 billeteras resultaron afectadas, con la mayoría de los activos robados, principalmente el estable pUSD de Polymarket, siendo convertidos a unos 1.893 ETH en Ethereum. Este es el segundo incidente de seguridad en menos de dos meses para la plataforma, lo que subraya los riesgos crecientes asociados con las dependencias de software de terceros en el sector cripto. Polymarket ha contenido la amenaza, eliminado la dependencia afectada y está procediendo con los reembolsos completos.

Los usuarios del mercado de predicciones afectados por una explotación del sitio web que llevó al robo de aproximadamente 3 millones de dólares en activos de criptomonedas recibirán un reembolso total por parte de Polymarket. La afirmación es que, en lugar de tratarse de un problema con la arquitectura subyacente de la plataforma, el incidente se debió a un malware que fue añadido al front-end de la plataforma por un proveedor externo comprometido.

El script malicioso fue distribuido solo a unos pocos individuos seleccionados. Ayudó al atacante a drenar fondos de las carteras de los usuarios mientras interactuaban con el front-end afectado. Luego, Polymarket declaró que pudieron identificar la causa del problema, aislar la dependencia y comenzar a contactar a los usuarios afectados.

"Nuestro equipo descubrió que un proveedor externo había sido comprometido, inyectando un script malicioso en nuestro front-end para algunos usuarios", dijo la compañía en un comunicado. "Lo hemos contenido, eliminado la dependencia afectada y estamos reembolsando a los usuarios impactados en su totalidad."

Afectadas alrededor de 15 carteras mientras los fondos robados se movían a Ethereum

Una estimación señala que menos de 15 cuentas de usuario fueron afectadas por el ataque. La stablecoin pUSD de Polymarket, que el atacante transfirió de Polygon a Ethereum antes de intercambiarla por aproximadamente 1,893 ETH, constituyó la mayoría de los activos robados.

En lugar de una violación directa de los contratos inteligentes de Polymarket, los investigadores de seguridad caracterizaron el evento como un ataque de cadena de suministro. Esta distinción muestra que el protocolo central de la plataforma no se vio afectado. Además, el ataque utilizó código de terceros pirateado en el sitio web para apuntar a los clientes.

Aunque la empresa admite que la vulnerabilidad ha sido parcheada, no hay información sobre qué proveedor sufrió debido al ataque. Polymarket tampoco ha realizado un análisis técnico completo del ataque.

Un segundo incidente de seguridad suscita nuevas preocupaciones

Han pasado menos de dos meses desde otro problema de seguridad que involucraba una cartera bajo control de la compañía que se utilizaba para distribuir recompensas a los usuarios. Una clave privada comprometida fue supuestamente la causa del incidente anterior, que provocó pérdidas de aproximadamente $700,000.

El incidente actual subraya los crecientes riesgos asociados con las dependencias de software de terceros. Aunque la disposición de Polymarket a compensar a los usuarios afectados puede ayudar a restaurar la confianza, los ataques a la cadena de suministro se están convirtiendo en una preocupación de seguridad importante para el sector cripto, que también depende cada vez más de proveedores de servicios externos.

Destacados del Mercado Cripto

Cardano (ADA) Envía Señales Mixtas: ¿Se Está Gestando un Impulso Alcista o Otra Caída a la Vuelta de la Esquina?

EtiquetasETHHackPolymarketmercado de predicciones

Preguntas relacionadas

Q¿Qué ocurrió en el incidente de seguridad de Polymarket?

AUn atacante robó aproximadamente 3 millones de dólares en activos cripto mediante un script malicioso inyectado en la interfaz de usuario de la plataforma por parte de un proveedor de servicios de terceros comprometido.

Q¿Cómo planea Polymarket compensar a los usuarios afectados?

APolymarket ha anunciado que reembolsará íntegramente los fondos a todos los usuarios impactados por este incidente de explotación de la web.

Q¿Qué tipo de ataque definen los investigadores de seguridad para este incidente?

ALos investigadores de seguridad caracterizan el evento como un ataque a la cadena de suministro (supply chain hack), no como una violación directa de los contratos inteligentes de Polymarket.

Q¿Cuántas carteras (wallets) de usuarios se vieron afectadas aproximadamente?

ASe estima que menos de 15 cuentas de usuario fueron afectadas por este ataque.

Q¿Cuándo ocurrió el anterior incidente de seguridad significativo en Polymarket y qué lo causó?

AMenos de dos meses antes, un incidente de seguridad anterior causó pérdidas de unos 700.000 dólares debido supuestamente a una clave privada comprometida de una cartera controlada por la empresa.

Lecturas Relacionadas

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

**Fuente: The Diary Of A CEO** **Resumen: Felix, PANews** Ray Dalio, fundador de Bridgewater Associates, advierte sobre una burbuja en la inteligencia artificial actual, comparable a burbujas históricas como la de Internet en 2000. Según Dalio, los signos clásicos están presentes: precios inflados, endeudamiento basado en ganancias especulativas y una posible corrección brusca si suben las tasas de interés o cambian las condiciones económicas. Dalio explica que esta burbuja se enmarca en un "gran ciclo" más amplio —de unos 80 años— caracterizado por tres dinámicas: creciente desigualdad interna, déficits fiscales gubernamentales y cambios en el orden geopolítico mundial. Estados Unidos y otros países occidentales se encuentran en una fase de declive relativo dentro de este ciclo. Para proteger la riqueza personal, Dalio recomienda diversificar las inversiones más allá del efectivo, incluyendo activos como oro, acciones y bonos. Aunque revela que alrededor del 1% de su cartera está en Bitcoin —considerándolo un activo escaso—, prefiere el oro físico por su seguridad histórica y su rol como reserva de los bancos centrales. Sobre el impacto laboral de la IA, Dalio prevé que aumentará la desigualdad, beneficiando sobre todo a los dueños de capital. Sin embargo, destaca que las habilidades humanas —como la intuición y la emoción— seguirán siendo valiosas y complementarias a la IA. En el ámbito geopolítico, Dalio anticipa un mundo más regionalizado, con EE.UU. y China como potencias líderes en sus respectivas esferas, y advierte que conflictos como el de Irán han expuesto debilidades estratégicas de Estados Unidos, acelerando un cambio en el equilibrio global de poder.

marsbitHace 44 min(s)

Diálogo con Ray Dalio: Nos encontramos en una burbuja de IA actualmente, el 1% de mi cartera de inversiones está en Bitcoin

marsbitHace 44 min(s)

¡Récord de compras netas extranjeras de 7,2 billones de wones en un solo día! Wall Street: Los vientos en contra de los flujos de capital en el mercado coreano se han disipado

La situación de los flujos de capital en el mercado de valores surcoreano está mostrando un cambio sustancial. El 31 de julio, la inversión extranjera realizó una compra neta récord de aproximadamente 7.2 billones de wones en acciones del KOSPI, marcando una reversión fundamental tras meses de importantes salidas de capital. Según análisis de Citi Research, las ventas netas mensuales de inversores extranjeros se redujeron drásticamente a 9.8 billones de wones en julio, comparado con 48.4 y 44.5 billones en junio y mayo, respectivamente. Paralelamente, los fondos de pensiones y fondos de inversión nacionales se convirtieron en compradores netos en julio (1.0 billón de wones), luego de ser vendedores netos en los dos meses anteriores. Además, la Comisión de Servicios Financieros de Corea implementó nuevas regulaciones que restringen el acceso de inversores minoristas a los ETF apalancados, lo que ha reducido significativamente su volumen de negociación y se espera que mitigue la volatilidad del mercado. Citi Research mantiene su objetivo para el KOSPI en 10,000 puntos, destacando fundamentos sólidos en el sector de chips de memoria, valoraciones históricamente bajas, una fuerte economía local y un entorno político favorable como factores de apoyo. La firma considera que los vientos en contra relacionados con los flujos de capital se están disipando, mientras que los impulsores fundamentales y políticos están ganando fuerza, creando condiciones para una mejora en el mercado.

marsbitHace 45 min(s)

¡Récord de compras netas extranjeras de 7,2 billones de wones en un solo día! Wall Street: Los vientos en contra de los flujos de capital en el mercado coreano se han disipado

marsbitHace 45 min(s)

Cómo Convertirse en Algo que la Inteligencia Artificial Jamás Podrá Reemplazar

**Resumen: Cómo ser irremplazable por la IA** Ante el temor de que la IA elimine trabajos, la solución no es resistirse, sino volverse "inempleable": un individuo autónomo que construya su propio proyecto vital y económico. El artículo critica la "esclavitud salarial"—depender de un empleo sin sentido—y propone escapar de ella desarrollando estas cinco capacidades clave: 1. **Agencia**: Capacidad de actuar sin pedir permiso. 2. **Gusto**: Criterio para discernir qué vale la pena crear. 3. **Persuasión**: Habilidad para conectar y lograr que otros valoren tu trabajo. 4. **Persistencia**: Resiliencia para ver los errores como aprendizaje. 5. **Iteración**: Proceso constante de ajuste basado en la retroalimentación. Estas habilidades se cultivan únicamente **haciendo**: creando algo propio. Se recomienda enfocarse en **crear contenido (medios)** más que solo en código, ya que el valor del contenido es subjetivo y requiere un criterio humano que la IA no puede replicar fácilmente, abriendo espacio para talentos auténticos. **Cómo empezar:** El cambio real requiere una transformación de identidad. Para ello: 1. Cambia radicalmente tu entorno (físico y digital). 2. Elige un "vehículo" (como crear contenido) que te dé retroalimentación real del mundo. 3. Dedica 15 minutos a responder preguntas introspectivas para encontrar tu "material en bruto" único y tu perspectiva contraria a la convencional. 4. **Publica tu primera idea mañana mismo.** La acción, el feedback y la iteración constante son el único camino. La conclusión es clara: en lugar de temer a la IA, conviértete en un creador que utilice todas las herramientas (incluida la IA) para construir una vida y un trabajo con significado, autonomía e impacto personal.

marsbitHace 2 hora(s)

Cómo Convertirse en Algo que la Inteligencia Artificial Jamás Podrá Reemplazar

marsbitHace 2 hora(s)

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

El título sugiere que las claves de Bitcoin pueden almacenarse fuera de línea mediante lanzamientos de dados, aunque no todos los usuarios adoptarán este método. El artículo comienza explicando la entropía en la teoría de la información, utilizando ejemplos como monedas y dados. Tras un escándalo reciente con Coldcard, se popularizó la generación de semillas de billetera mediante dados. El texto explica que, aunque físicamente determinista, el lanzamiento es impredecible en la práctica, lo que lo hace útil para la seguridad. Se detalla cómo convertir los resultados en datos binarios, con métodos que van desde el simple "par/impar" hasta el uso de funciones hash para preservar más entropía. Para una frase de recuperación de 12 palabras (128 bits de entropía), se necesitan unos 50 lanzamientos; Coldcard recomienda 99 para mayor seguridad. La vulnerabilidad en Coldcard, relacionada con su generador de números aleatorios, puso en riesgo fondos. Las semillas generadas manualmente con dados no se vieron afectadas, pero el investigador Kevin Loaec señaló que otras funciones del dispositivo (como creación de billeteras de papel o claves de coproreseguridad) sí podían estar comprometidas, incluso si la semilla principal era segura. El artículo argumenta que, aunque técnicamente robusto, el proceso de lanzar dados es lento, propenso a errores y poco práctico para la mayoría, especialmente para nuevos usuarios. Concluye que, aunque debe ser una opción para expertos, el objetivo a largo plazo es que el hardware y software generen aleatoriedad fuerte de forma fiable y accesible. Se aconseja a los usuarios de Coldcard verificar su firmware y las funciones utilizadas, y se destaca la utilidad de las billeteras multisig con dispositivos de diferentes fabricantes para mitigar riesgos.

cryptonews.ruHace 5 hora(s)

Los lanzamientos de dados mantienen las claves de Bitcoin en un modo aislado, pero no todo el mundo se molestará

cryptonews.ruHace 5 hora(s)

Trading

Spot
活动图片